Екатеринбург, микрорайон Втузгородок, улица Кулибина, 2
Метро: ДинамоПривет!
Мы — динамично развивающаяся IT-компания, российский производитель решений информационной безопасности для защиты сетей и фильтрации трафика.
Ищем специалиста, который будет заниматься анализом защищённости нашего продукта в рамках сертификации ФСТЭК: искать уязвимости, разбирать найденные дефекты, помогать их исправлять и готовить результаты для испытательной лаборатории.
Нужен человек, которому интересно работать на стыке разработки, AppSec и сертификации, а не только с документацией.
Чем предстоит заниматься
проводить фаззинг-тестирование компонентов продукта, разрабатывать и поддерживать fuzzing harness;
работать со статическими анализаторами, разбирать реальные и ложные срабатывания;
исследовать креши, уязвимости и причины дефектов;
готовить и тестировать исправления на C/C++ и Python совместно с разработчиками;
анализировать CVE и результаты сканеров безопасности;
автоматизировать фаззинг и статический анализ, интегрировать инструменты в CI/CD;
готовить технические материалы для сертификационных испытаний ФСТЭК.
Для нас важно
знание C/C++, Python и Linux;
понимание принципов работы с памятью и типовых уязвимостей;
опыт со статическим или динамическим анализом кода;
умение читать и разбирать чужой код, находить причину дефекта;
готовность активного использования AI инструментов и автономных AI агентов для автоматизации задач в ежедневной разработке;
готовность не только находить проблему, но и доводить её до исправления.
Будет плюсом
AFL++, libFuzzer, syzkaller;
ASan, UBSan, MSan, gdb;
Svace, AppChecker, Clang Static Analyzer, cppcheck;
опыт работы с БДУ ФСТЭК и требованиями ФСТЭК России;
опыт взаимодействия с испытательными лабораториями.
Готовы рассматривать и начинающих специалистов, если есть хорошая база по C/C++, Python и Linux, интерес к безопасности и желание развиваться в AppSec.
Подразделение Транспортной Безопасности Арсенал-М
Екатеринбург
до 150000 RUR